Архитектура
Схема компонентов
Каждый компонент кластеризуется.
Масштабирование осуществляется за счет добавления компонентов подключений.
Плановые работы выполняются без прерывания работы PAM посредством вывода из балансировки компонента подключений.
Взаимодействие между оркестратором, компонентом управления и компонентом подключения осуществляется по gRPC.
Взаимодействие с БД — по PSQL.
Взаимодействие с модулем управления секретами — по REST API.
Описание компонентов
Компонент | Назначение |
Оркестратор
|
Включает в себя модули:
|
Компонент управления
|
|
Компонент подключений
|
|
Кластер базы данных
| Хранит конфигурацию BI.ZONE PAM и настройки разрешений для доступа к целевым ресурсам |
Модуль управления секретами
| Отвечает за хранение и ротацию секретов привилегированных учетных записей |
Модуль аудита событий безопасности
| Отвечает за сбор событий аудита безопасности, их чтение и передачу событий в Kafka |
Схемы развертывания
Развертывание BI.ZONE PAM доступно в следующих конфигурациях:
All-in-One — однонодовая конфигурация, все компоненты в пределах одного docker compose на ВМ. Подходит для небольших и тестовых сценариев использования до 200 SSH сессий.
Multi-node — отказоустойчивая многонодовая конфигурация, масштабируемое решение с возможностью кластеризации. Подходит для различных сценариев использования с любым количеством сессий.